Exposição de Autoptimize
Performance, WordPress pluginsO plugin Autoptimize acumula 11 CVEs catalogadas, nenhuma delas em exploração ativa confirmada pelo CISA KEV, o que coloca sua taxa de exploração abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão que tende a indicar controles insuficientes de sanitização de saída e que historicamente favorece ataques de injeção em ambientes WordPress. A CVE mais relevante no momento, CVE-2021-24376, apresenta EPSS de aproximadamente 0,037, sugerindo probabilidade baixa de exploração a curto prazo, embora a presença de uma nova vulnerabilidade surgida nos últimos 90 dias indique que o componente ainda está sob atividade de pesquisa. Equipes responsáveis por ambientes que utilizam este plugin devem manter atualizações em dia e revisar configurações de filtragem de entrada e saída, especialmente em instalações expostas a usuários não autenticados.